Een kwetsbaarheid in WordPress maakt het mogelijk voor geauthenticeerde aanvallers om willekeurige code op de onderliggende webserver uit te voeren. Het beveiligingslek is verholpen in WordPress versie 7.0.4. Voorwaarde voor misbruik is dat een aanvaller op de site moet kunnen inloggen met de rechten van minimaal auteur. Daarnaast moet de site gebruikmaken van Imagick en…
Live streamingdienst Twitch gebruikt standaard de content van gebruikers voor het trainen van de AI-modellen van Amazon. Gebruikers kunnen bezwaar maken, maar de optie hiervoor zit weggestopt op de instellingenpagina. “Als het opt-in was zou niemand dat doen. Dat is het eerlijke antwoord. Dus het staat nu standaard ingeschakeld”, aldus chief product officer Mike Minton…
Onderzoekers waarschuwen voor Android-malware die in naam van slachtoffers een kredietlening afsluit, waarna een ander malware-exemplaar via NFC informatie van de betaalpas van het slachtoffer doorstuurt om zo fysieke aankopen te betalen en geldopnames mogelijk te maken. Dat laat cybersecuritybedrijf Group-IB in een analyse over een incident weten, waarbij twee soorten Android-malware werden gebruikt. De…